800 likes | 1.01k Views
Mariusz Kędziora http://ewangelista.it. Bezpieczeństwo. Chmury i danych moich/mojej firmy. Kim jestem?. Plan na dziś. Chmury [ 1 5 ] Chmury Microsoft [25] Chmury innych firm [10] Bezpieczeństwo chmur [25]. Co jest w Waszej głowie?. Co może wiecie / myślicie?
E N D
Mariusz Kędziorahttp://ewangelista.it Bezpieczeństwo Chmury i danych moich/mojej firmy
Plan na dziś • Chmury [15] • Chmury Microsoft [25] • Chmury innych firm [10] • Bezpieczeństwo chmur [25]
Co jest w Waszej głowie? • Co może wiecie / myślicie? • Microsoft ma chmurę (Azure?, Office 365?) • Inne duże firmy też mają chmurę (Google, Amazon) • Dużo się o niej mówi • Ale… • Czym tak naprawdę jest chmura? • Co takiego firmy mają w tej chmurze? • Po co mi ta wiedza/chmura? • Czy to jest bezpieczne???
Co ja wiedziałem o chmurze? • Popularne słowo ostatnio • Podobno • kierunek w jakim idzie IT • nie ma przed tym ucieczki • Microsoft ma Azure • Czyli… • nie wiedziałem nic • zacząłem drążyć temat…
Disclaimer WAŻNE! Duże tempo zmian
Co to jest chmura? • Chmura to przeniesienie zasobów • (serwerów, aplikacji, danych) z naszej firmy/serwerowni w inne miejsce • Ale chmura to też: • skalowalność (na żądanie) • granularne rozliczanie (za zużyte zasoby)
Chmura w 5 (3) odmianach • Typ chmury • Fizycznie • Dla • Co • S+S • + Aplikacje lokalne Specjalista IT Intune • Aplikacje • Użytkownik • Office 365 • SaaS • Programista • Azure • PaaS • OS + Platforma • IaaS • Sprzęt (serwery) • Specjalista IT • Azure VM** • Specjalista IT • - • Kolokacja Datacenter
Ale to już było… Edison Tesla Sprzedaje prąd Jest elastyczny Model się przyjął… • Sprzedaje generatory • Zatrudnia specjalistów • Ostatecznie upadł
Kto dba o infrastrukturę? • Doświadczony zespół • Global Foundation Services (GFS) • Online Services Security and Compliance • Doświadczenie zdobywali latami • Od 1994 roku (gdy powstał MSN) • GFS odpowiada za serwery Microsoft • Do tej pory: MS.com, Hotmail, Bing, Xbox, itp. • Teraz też: Windows Azure, SQL Azure, BPOS
Jak powstawał IT-PAC? • Opis: The Power of Software Blog • Start: listopad 2007
Lokalizacje chmury Microsoft Amsterdam Chicago Japan Dublin Hong Kong Quincy San Antonio Singapore • Inwestycje: • 2.3 miliarda $ • 30.000 inżynierów • Microsoft ma na świecie: • więcej niż 10 i • mniej niż 100 DC
Jakie chmury ma Microsoft? Tradycyjne IT Infrastructure (as a Service) Platform (as a Service) Software (as a Service) Dane Dane Dane Dane Dział IT Dział IT Aplikacje Aplikacje Aplikacje Aplikacje Dział IT OS OS OS OS Dostawca Dostawca Dostawca Wirtualizacja Wirtualizacja Wirtualizacja Wirtualizacja Serwery Serwery Serwery Serwery
Interoperacyjność Application Frameworks 3rd Party Management Operating Systems Multi-hypervisor Management vSphere XenServer Hardware Partners Fast Track Głęboka współpraca i integracja z dostawcami OEMpozwala zapewnić najlepszy sprzęt i aktualizacje Stwórz, uruchom i rozwijaj aplikacje w chmurze Microsoft, bez względu na środowisko jakie wybierzesz. Twoja chmura może działać w oparciu o różne hyperisory,w tym Hyper-V, XenServeroraz VMware vSphere Wykorzystaj swoje istniejące inwestycje w DataCenterz narzędziami firm trzecich. Wsparcie dla Twoich serwerowych OS,włączając w to prawdziwe wsparcie dla Windows i Linux! 1 2 4 5 3
Przerywnik konkursowy (1/4) Wymień 3 typy chmury IaaS, PaaS, SaaS
Przerywnik konkursowy (2/4) Lokalizacje DC w Europie Dublin i Amsterdam
Kilka definicji (taksonomia) Public Cloud Platforms Private Cloud Platform Infrastructure as a Service (IaaS) Software as a Service (SaaS) Platform as a Service (PaaS) S+S For Large-Scale Internet Applications For Enterprise Applications Business End User Microsoft Others
Windows Azure Public Cloud Platforms Platform as a Service (PaaS) Infrastructure as a Service (IaaS) Private Cloud Platforms For Large-Scale Internet Applications For Enterprise Applications Windows Azure Platform Microsoft Others
Chmury prywatne Public Cloud Platforms Platform as a Service (PaaS) Infrastructure as a Service (IaaS) Private Cloud Platforms For Large-Scale Internet Applications For Enterprise Applications SCVMM(Self-Service Portal 2.0) Windows Azure Platform Microsoft VMware vSphere Others
Rozwiązania hostowane Public Cloud Platforms Platform as a Service (PaaS) Infrastructure as a Service (IaaS) Private Cloud Platforms For Large-Scale Internet Applications For Enterprise Applications Hosting Partners System Center VMM Self-Service Portal 2.0 Dynamic Datacenter Alliance Windows Azure Platform Microsoft Hosting Partners VMware vSphere VMware vCloud Others
Amazon Web Services Public Cloud Platforms Platform as a Service (PaaS) Infrastructure as a Service (IaaS) Private Cloud Platforms For Large-Scale Internet Applications For Enterprise Applications Hosting Partners System Center VMM Self-Service Portal 2.0 Dynamic Datacenter Alliance Windows Azure Platform Microsoft Hosting Partners VMware vSphere VMware vCloud Others Amazon Web Services
Amazon Web Services (AWS) • AWS Elastic Compute Cloud (EC2) • Pozwala uruchamiać maszyny wirtualne • Zarówno z Linuxem jak i Windowsem Windows Azure Platform Amazon Web Services EC2 VM VM SQL Azure Database Relational Database Service DBMS Aplikacja Aplikacja Windows Azure Storage AWS Storage Linux / Windows Windows Server Windows Azure Fabric
Inni dostawcy IaaS Public Cloud Platforms Platform as a Service (PaaS) Infrastructure as a Service (IaaS) Private Cloud Platforms For Large-Scale Internet Applications For Enterprise Applications Hosting Partners System Center VMM Self-Service Portal 2.0 Dynamic Datacenter Alliance Windows Azure Platform Microsoft Microsoft VM* Hosting Partners VMware vSphere VMware vCloud Others Amazon Web Services GoGrid Rackspace
Google AppEngine Public Cloud Platforms Platform as a Service (PaaS) Infrastructure as a Service (IaaS) Private Cloud Platforms For Large-Scale Internet Applications For Enterprise Applications Hosting Partners System Center VMM Self-Service Portal 2.0 Dynamic Datacenter Alliance Windows Azure Platform Microsoft Hosting Partners Google App Engine VMware vSphere VMware vCloud Others Amazon Web Services GoGrid Cloud Hosting, Rackspace Cloud Servers, etc.
Google AppEngine • AppEnginemoże działać z Python i Java Google AppEngine Windows Azure Platform Web Role App SQL Azure Database Worker Role Task AppEngine Storage Windows Server 2008 Windows Azure Storage Python/Java Runtime Windows Azure Fabric
Platforma dla aplikacji Public Cloud Platforms Platform as a Service (PaaS) Infrastructure as a Service (IaaS) Private Cloud Platforms For Large-Scale Internet Applications For Enterprise Applications Hosting Partners CRM Online xRM System Center VMM Self-Service Portal 2.0 Dynamic Datacenter Alliance Windows Azure Platform Microsoft SharePoint Online Hosting Partners Google App Engine Google App Engine for Business VMware vSphere VMware vCloud Others Salesforce.com Force.com Amazon Web Services GoGrid Cloud Hosting, Rackspace Cloud Servers, etc. Salesforce.com/ VMware VMforce
Aplikacje For Windows Applications For Java Applications For Data-Driven Applications For Collaboration Applications Windows Azure Platform Microsoft Others
Aplikacje For Windows Applications For Java Applications For Data-Driven Applications For Collaboration Applications Windows Azure Platform Microsoft Salesforce.com Force.com Others
CRM Online xRM For Windows Applications For Java Applications For Data-Driven Applications For Collaboration Applications Windows Azure Platform CRM Online xRM Microsoft Salesforce.com Force.com Others
VMforce For Windows Applications For Java Applications For Data-Driven Applications For Collaboration Applications Windows Azure Platform CRM Online xRM Microsoft Salesforce.com Force.com Others Salesforce.com/ VMware VMforce
Google AppEngine For Windows Applications For Java Applications For Data-Driven Applications For Collaboration Applications Windows Azure Platform CRM Online xRM Microsoft Google App Engine for Business Salesforce.com Force.com Others Salesforce.com/ VMware VMforce
SharePoint Online For Windows Applications For Java Applications For Data-Driven Applications For Collaboration Applications Windows Azure Platform CRM Online xRM SharePoint Online Microsoft Google App Engine for Business Salesforce.com Force.com Others Salesforce.com/ VMware VMforce
Aplikacje Public Cloud Platforms Software as a Service (SaaS) Software plus Service (S+S) End User Business XBox Live Hotmail Office 365 Microsoft Intune Messenger CRM GoogleApps for Business GoogleApps Salesforce.com (CRM) Others
Inne duże firmy • IBM • Kiedy mówią o chmurze to myślą o: • Chmurze prywatnej (najlepiej z KVM hypervisor) • Outsourcingu do datacenter IBMa • W EC2 wsparcie dla WebSphere App Server, DB2 • Oracle • W EC2 wsparcie dla WebLogic Server, Oracle database
Kilka aspektów… • Mentalna zmiana • Bezpieczeństwo • Formalna ochrona • Bezpieczeństwo fizyczne • Bezpieczeństwo platformy i aplikacji • Bezpieczeństwo danych
John Philip Souza (1854-1932) „These talking machines will ruin the artistic development of music in this country.” „Today, you hear these infernal machinesgoing night and day. We will not have a vocal chord left in America!"
Z czym jest problem? Source: Saugatuck Technology Inc., 2009 Cloud Infrastructure Survey (Julne09), WW N=670 Ludzie boją się tego, o czym mało/nic nie wiedzą. Zupełnie jak John Philip Souza!
Spróbujmy wyjaśnić fonograf, czyli… Bezpieczeństwo